Skocz do zawartości

Sterowniki i zaśmiecony system


Rekomendowane odpowiedzi

Witam jak w temacie , dzisiaj odwiedził mnie znajomy ze swoim laptopem , no i uruchomiłem go i mówię mu że ma dużo syfu no i zacząłem usuwać  jakieś niepotrzebne duperele ,  a potem się okazało że odinstalowałem mu sterowniki od internetu ......  , no to naściągałem ileś sterowników  i w końcu zainstalowałem , ale wifi wyszukuje sieć ale nie połączy się , i nie mogę przewodowo , bo system w ogóle  nie widzi przewodowo tylko bezprzewodowo i telefoniczne połączenie a i tak bezprzewodowo nie mogę się połączyć , i prosiłbym jeszcze o przejrzenie systemu z góry bardzo dziękuję !

Pozdrawiam .

Addition.txt

Extras.Txt

FRST.txt

gmer.txt

OTL.Txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

dzisiaj odwiedził mnie znajomy ze swoim laptopem , no i uruchomiłem go i mówię mu że ma dużo syfu no i zacząłem usuwać jakieś niepotrzebne duperele , a potem się okazało że odinstalowałem mu sterowniki od internetu ......

System jest nadal strasznie zanieczyszczony adware, jednakże jeszcze nie podaję instrukcji ze względu na uszkodzenie internetu. Jeśli chodzi o brak dostępu do sieci, to nie wiadomo co zrobiłeś. Jeśli istnieje punkt Przywracania systemu, gdy internet był, to zacznij od Przywrócenia systemu i po tym zrób nowe logi z FRST. Są tu następujące punkty Przywracania:

 

==================== Restore Points =========================

 

15-11-2014 18:01:13 Removed Marvell Miniport Driver

15-11-2014 18:07:31 Removed GTA San Andreas

15-11-2014 18:09:04 Installed GTA San Andreas

15-11-2014 18:34:26 Zainstalowane REALTEK GbE & FE Ethernet PCI-E NIC Driver

15-11-2014 18:35:05 Instalacja pakietu sterownika urządzenia: Realtek Semiconductor Corp. Karty sieciowe

15-11-2014 19:01:47 Zainstalowane REALTEK RTL8187B Wireless LAN Driver

15-11-2014 19:02:09 Instalacja pakietu sterownika urządzenia: Realtek Semiconductor Corp. Karty sieciowe

15-11-2014 19:02:56 Zainstalowane Realtek 8169, 8168, 8101E and 8102E Ethernet Netwoî­4

15-11-2014 19:03:26 Instalacja pakietu sterownika urządzenia: Realtek Karty sieciowe

15-11-2014 19:18:13 Zainstalowane Atheros Driver Installation Program

15-11-2014 19:19:29 Instalacja pakietu sterownika urządzenia: Atheros Communications Inc. Karty sieciowe

15-11-2014 19:25:22 Zainstalowane REALTEK RTL8187B Wireless LAN Driver

15-11-2014 19:25:55 Instalacja pakietu sterownika urządzenia: Realtek Semiconductor Corp. Karty sieciowe

15-11-2014 19:43:29 Zainstalowane REALTEK RTL8187B Wireless LAN Driver

15-11-2014 20:22:43 Zainstalowane Realtek 8169, 8168, 8101E and 8102E Ethernet NetwoLD

 

Wszystkie pochodzą z tego samego dnia. Czy ten najstarszy "Removed Marvell Miniport Driver" pochodzi z czasu, gdy było połączenie z internetem?

 

 

 

 

.

Odnośnik do komentarza

Zrobiłem ten punkt przywracania 15-11-2014 18:01:13 Removed Marvell Miniport Driver lecz to nic nie dało , aaa 

odinstalowałem to ale nnie zwróciłłem uwagi na internet :/ , teraz pozgrywałem jeszcze jakieś sterowniki i bezprzewodowo się połączyłem wkońcu ( ale przewodowo nie da rady bo  widzi połączenie telefoniczne i bezprzewodowe tylko )  :lol:

Shortcut.txt

Addition.txt

FRST.txt

Odnośnik do komentarza

Po Przywracaniu systemu jest mniej czynnych elementów adware, co sugeruje jedno z dwóch:

- Próbując instalować brakujące sterowniki pościągałeś więcej śmieci,.

- Używałeś jakiś skaner. Widać nową instalację MBAM. Czy go uruchamiałeś?

 

I doczyść to co widać, potem będę rozważać o co chodzi z siecią. Wykonaj następujące akcje:

 

1. Deinstalacje:

- Przez Panel sterowania odinstaluj adware WinZipper.

- Uruchom to narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście fałszywy wpis Google Update Helper (od adware BonanzaDeals) > Dalej.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
R1 {ed7eb956-75ed-460d-8f69-29a93b07afd1}t; C:\Windows\System32\drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}t.sys [55232 2014-08-09] (StdLib)
R1 tStLibG; C:\Windows\System32\drivers\tStLibG.sys [55224 2014-03-25] (StdLib)
R2 MaintainerSvc3.62.8360938; C:\ProgramData\421e43cc-ed79-4e60-91b6-5efd8c307dd0\maintainer.exe [123680 2014-11-15] ()
R2 winzipersvc; C:\Program Files\WinZipper\winzipersvc.exe [425104 2014-02-26] (Taiwan Shui Mu Chih Ching Technology Limited.) 
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
U4 WMCoreService; No ImagePath
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
Task: {12902C28-561A-41A0-81EC-D4D830CB4D37} - \SaveSenseLiveUpdateTaskMachineCore No Task File 
Task: {2230D236-8880-48E2-ADCF-45C09CBCBD78} - \7a781de1-3377-41d3-b84f-61fedd171008-4 No Task File 
Task: {507F6EF4-70A2-4341-BEFA-3AA33A1D25BD} - System32\Tasks\Windows Updater => C:\Users\Sławek\AppData\Roaming\Oxy\Updater.exe [2014-06-16] () 
Task: {551B0ABB-D1B7-4DBD-89A9-9C9AC1E03D30} - \globalUpdateUpdateTaskMachineUA No Task File 
Task: {55B26115-8E45-4A77-BCCB-53F5D7CBDB92} - \7a781de1-3377-41d3-b84f-61fedd171008-3 No Task File 
Task: {78E6367F-A758-4C60-A986-06776D565F76} - \7a781de1-3377-41d3-b84f-61fedd171008-1 No Task File 
Task: {89AF4914-0ADB-4BEC-9406-AA0B4AE49A32} - System32\Tasks\Opera D5 => C:\Program Files\Opera\launcher.exe
Task: {8B05BEDB-DE9E-4DA9-89EA-98C0C00AAED1} - \7a781de1-3377-41d3-b84f-61fedd171008-11 No Task File 
Task: {8D3E9B97-AB30-4725-99DA-628A5F26F56C} - \7a781de1-3377-41d3-b84f-61fedd171008-5 No Task File 
Task: {96BD9A69-742A-46FC-AFDE-7A37956EFDEB} - \SaveSense No Task File 
Task: {A956FA93-343D-47C5-9467-DCBD75395700} - System32\Tasks\LuckyTab => C:\Program Files\LuckyTab\LuckyTab.exe [2014-11-02] (http://lucky-tab.com/) 
Task: {B52744BF-6CC4-48ED-9326-93E653F0CAB2} - System32\Tasks\PileFile reminder => C:\Users\SAWEK~1\AppData\Local\Temp\install.exeDownload_66A5\install.exe_Downloader.exe 
Task: {BC0DB3D8-87B4-4AB5-B9AF-50EA0A7A97DF} - System32\Tasks\Oxy => C:\Users\Sławek\AppData\Roaming\Oxy\Updater.exe [2014-06-16] () 
Task: {C0206D6A-C726-480A-A80B-9E45299D4A64} - \7a781de1-3377-41d3-b84f-61fedd171008-6 No Task File 
Task: {C3C78A75-D0D0-4579-8A39-FE8F6D521E0A} - \7a781de1-3377-41d3-b84f-61fedd171008-7 No Task File 
Task: {D1BD05D2-6DA5-41DC-8D23-358A73734C97} - \SaveSenseLiveUpdateTaskMachineUA No Task File 
Task: {DB8A769B-DBC6-4830-B78A-EC771F7C5070} - \9c58613a-4d4c-4bc2-b8c7-d8e2c5bfff38 No Task File 
Task: {E44A11E3-2F0D-4D12-8231-5D6A804C277A} - \globalUpdateUpdateTaskMachineCore No Task File 
Task: {FEB67D06-DBBA-48FD-B2E7-B609A3AB7767} - System32\Tasks\PileFile logon => C:\Users\SAWEK~1\AppData\Local\Temp\install.exeDownload_66A5\install.exe_Downloader.exe 
Task: C:\Windows\Tasks\SaveSense.job => C:\Users\SAWEK~1\AppData\Roaming\SAVESE~1\UPDATE~1\UPDATE~1.EXE 
CustomCLSID: HKU\S-1-5-21-2720886539-1331735733-2511516463-1000_Classes\CLSID\{9000834c-c6c7-43ac-b8ee-dc9668f39a81}\localserver32 -> C:\Users\SAWEK~1\AppData\Local\Temp\{91814ec0-b5f0-11d2-80b9-00104b1f6cea}\IDriver.NonElevated.exe N (the data entry has 6 more characters).
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
ShortcutWithArgument: C:\Users\Sławek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
ShortcutWithArgument: C:\Users\Sławek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
ShortcutWithArgument: C:\Users\Sławek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
ShortcutWithArgument: C:\Users\Sławek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
ShortcutWithArgument: C:\Users\Sławek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.istartsurf.com/?type=sc&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G
GroupPolicy: Group Policy on Chrome detected 
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
CHR HKLM\...\Chrome\Extension: [ogfjmhfnldnajmfaofeiaepghjenbgjo] - C:\Users\Sławek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ep.crx [2014-02-26]
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.delta-homes.com/web/?utm_source=b&utm_medium=wpm0226&utm_campaign=installer&utm_content=ds&from=wpm0226&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G&ts=1393440641&type=default&q={searchTerms}
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220141109
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220141109
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1407624859&from=ild&uid=ST9250320AS_5SW33W3GXXXX5SW33W3G&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
C:\Program Files\BonanzaDeals
C:\Program Files\globalUpdate
C:\Program Files\Mobogenie
C:\Program Files\predm
C:\Program Files\LuckyTab
C:\Program Files\SaveSenseLive
C:\Program Files\SupTab
C:\Program Files\TheTorntv V10
C:\Program Files\WebSpades
C:\Program Files\WinZipper
C:\ProgramData\421e43cc-ed79-4e60-91b6-5efd8c307dd0
C:\ProgramData\boost_interprocess
C:\ProgramData\IePluginServices
C:\ProgramData\TEMP
C:\ProgramData\WindowsMangerProtect
C:\ProgramData\WPM
C:\Users\Sławek\AppData\Local\genienext
C:\Users\Sławek\AppData\Local\globalUpdate
C:\Users\Sławek\AppData\Local\Pay-By-Ads
C:\Users\Sławek\AppData\Local\SaveSense
C:\Users\Sławek\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
C:\Users\Sławek\AppData\Roaming\newnext.me
C:\Users\Sławek\AppData\Roaming\Oxy
C:\Users\Sławek\AppData\Roaming\SimpleFiles
C:\Users\Sławek\AppData\Roaming\SupTab
C:\Users\Sławek\AppData\Roaming\systweak
C:\Users\Sławek\AppData\Roaming\WebExtend
C:\Users\Sławek\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab
C:\Users\Sławek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense
C:\Users\Sławek\Desktop\Continue installation*.lnk
C:\Users\Sławek\Downloads\*downloader.exe
C:\Users\Sławek\Downloads\SoftonicDownloader*.exe
C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
C:\Windows\System32\drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}t.sys
C:\Windows\System32\drivers\tStLibG.sys
RemoveDirectory: C:\Users\Sławek\Desktop\Stare dane programu Firefox
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ALLUpdate" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NextLive" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Torntv Downloader" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uTorrent" /f
CMD: dir /a "C:\Program Files"
CMD: dir /a C:\ProgramData
CMD: dir /a C:\Users\Sławek\AppData\Local
CMD: dir /a C:\Users\Sławek\AppData\LocalLow
CMD: dir /a C:\Users\Sławek\AppData\Roaming
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

 

4. Wyczyść Goole Chrome:

  • Ustawienia > karta Rozszerzenia > odinstaluj adware Extended Protection, Lightning Newtab, Lightning speedDial, Quick start,WebSpades
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.
  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).
  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.
4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt.

 

 

 

.

Odnośnik do komentarza

Używałeś jakiś skaner. Widać nową instalację MBAM. Czy go uruchamiałeś?

 

Tak zrobiłem skan i wyszło 600 z hakiem jakiś plików wszystko kwarantanna 

 

Uruchom to narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście fałszywy wpis Google Update Helper (od adware BonanzaDeals) > Dalej.

 

Tutaj nic nie zrobiłem , ponieważ uruchamiając przenosiło mnie na inną stronę gdzie wyskakiwał błąd 404 , a tak wszystko zrobione .

FRST.txt

Fixlog.txt

Odnośnik do komentarza

Poprawki. Otwórz Notatnik i wklej w nim:

 

C:\Program Files\FindRight
C:\Program Files\GUM204C.tmp
C:\Program Files\GUT204D.tmp
C:\ProgramData\AVG
C:\ProgramData\Buena Vista Games
C:\ProgramData\IePluginService
C:\ProgramData\InstallMate
C:\Users\Sławek\AppData\Local\cache
C:\Users\Sławek\AppData\Local\Lollipop
C:\Users\Sławek\AppData\Local\Mobogenie
C:\Users\Sławek\AppData\Local\Opera Software
C:\Users\Sławek\AppData\Local\SaveSenseLive
C:\Users\Sławek\AppData\Roaming\AVG
C:\Users\Sławek\AppData\Roaming\Opera Software
C:\Users\Sławek\AppData\Roaming\QuickScan
C:\Users\Sławek\AppData\Roaming\rmi
C:\Users\Sławek\AppData\Roaming\temp.ini
C:\Users\Sławek\AppData\Roaming\TMP
RemoveDirectory: C:\FRST\Quarantine
RemoveDirectory: C:\Users\Sławek\Desktop\FRST-OlderVersion
RemoveDirectory: C:\Users\Sławek\Desktop\Stare dane programu Firefox
CMD: netsh winsock reset
Reboot:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. Przedstaw wynikowy fixlog.txt.

 

 

 

.

Odnośnik do komentarza

Fix wykonany. Teraz uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Dostarcz log z folderu C:\AdwCleaner.

 

 

a co może być z tymi sterownikami że po prostu nie widzi tego połączenie kabloweg

Nie wiem co poprzednio usunąłeś.

- Czy próbowałeś przeinstalować wszystkie urządzenia sieciowe na poziomie Menedżera urządzeń?

- Czy uruchamiałeś diagnostykę wbudowaną do Vista?

- Czy sprawdzałeś możliwości z tego artykułu: KLIK?

Odnośnik do komentarza

Jeśli chodzi o czyszczenie ze śmieci, to kończymy. Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK.

 

 

wchodzę w zarządzanie sieci i jest połączenie telefoniczne i bezprzewodowe

- Co to dokładnie za model laptopa?

- Czy połączenie kablowe na pewno działało wcześniej?

- Co widzisz w Menedżerze urządzeń (w menu Widok włącz pokazywanie ukrytych urządzeń) - czy są jakieś urządzenia z wykrzyknikiem bądź pytajnikiem, czy w Kartach sieciowych jest w ogóle wykryte urządzenie związane z tym połączeniem?

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...